Awesome Attack Surface Management 
Una lista curata di strumenti, risorse e best practice per la gestione della superficie d'attacco (ASM), la gestione della superficie d'attacco esterna (EASM) e il monitoraggio continuo della sicurezza.
L'Attack Surface Management è la scoperta, l'analisi, la classificazione e il monitoraggio continui delle risorse digitali esposte esternamente di un'organizzazione per identificare vulnerabilità e ridurre l'esposizione al rischio informatico.
Contenuti
Ricognizione & Scoperta
Enumerazione dei Sottodomini
- Subfinder - Strumento veloce di enumerazione passiva dei sottodomini utilizzando molteplici fonti.
- Knock - Scanner di sottodomini con supporto di wordlist e trasferimento di zona.
- Findomain - Enumeratore di sottodomini cross-platform con funzionalità di monitoraggio.
- chaos-client - Client per interrogare il dataset API Chaos di ProjectDiscovery.
- Sudomy - Enumerazione dei sottodomini con analisi e reportistica.
- alterx - Generatore di wordlist per sottodomini tramite DSL.
Scoperta DNS
- MassDNS - Risolutore DNS stub ad alte prestazioni per ricerche bulk.
- dnsx - Toolkit DNS veloce con supporto per molteplici query DNS.
- dnsgen - Genera combinazioni e permutazioni di domini per la scoperta DNS.
- altdns - Scoperta di sottodomini tramite alterazioni e permutazioni.
- dnsrecon - Script di enumerazione DNS che supporta molteplici tipi di record DNS.
- fierce - Strumento di ricognizione DNS per localizzare spazi IP non contigui.
- shuffledns - Wrapper attorno a massdns per enumerazione DNS con bruteforce attivo.
- asnmap - Mappatura rapida degli intervalli di rete dell'organizzazione utilizzando informazioni ASN.
Trasparenza dei Certificati
- crt.sh - Interfaccia web di ricerca dei certificati per i log CT.
- Cert-Stream - Monitoraggio in tempo reale dei log di trasparenza dei certificati.
- CertSpotter - Monitor dei log di trasparenza dei certificati.
- Censys - Scansione a livello Internet e ricerca nella trasparenza dei certificati.
Scansione di Rete
- Nmap - Scoperta di rete e auditing di sicurezza con vaste capacità di scripting.
- Masscan - Scanner di porte TCP in grado di scansionare l'intera Internet.
- RustScan - Scanner di porte moderno con focus su velocità e automazione.
- Naabu - Scanner di porte veloce scritto in Go con focus sull'affidabilità.
- ZGrab2 - Scanner veloce a livello applicativo per studi su larga scala.
- Shodan - Motore di ricerca per dispositivi connessi a Internet.
- Onyphe - Motore di ricerca per la difesa informatica per la raccolta di intelligence open-source.
- Katana - Framework di crawling e spidering di nuova generazione.
- Uncover - Scoprire rapidamente host esposti su Internet utilizzando moltiplici motori di ricerca.
Scoperta di API
- Goctopus - Localizzatore velocissimo di endpoint GraphQL tramite enumerazione di sottodomini, analisi di script e bruteforce.
- httpx - Toolkit HTTP veloce e multi-purpose per sondare servizi web e endpoint API.
- SecLists API - Una wordlist di nomi API utilizzata per il fuzzing delle API delle applicazioni web.
Framework OSINT
- theHarvester - Raccolta di email, sottodomini e nomi da fonti pubbliche.
- SpiderFoot - Strumento automatizzato di ricognizione OSINT con interfaccia web.
- OWASP Maryam - Framework OSINT modulare per la ricerca web e la raccolta di informazioni.
- Maltego - Strumento interattivo di data mining con analisi dei collegamenti.
Fingerprinting & Rilevamento Tecnologico
Rilevamento delle Tecnologie Web
- Wappalyzer - Profiler tecnologico che identifica CMS, framework, strumenti di analytics.
- WhatWeb - Scanner web di nuova generazione che identifica tecnologie, versioni e altro.
- Webanalyze - Port di Wappalyzer scritto in Go per analisi bulk di siti web.
- retire.js - Scanner che rileva l'uso di librerie JavaScript con vulnerabilità note.
- wappalyzergo - Implementazione Go della libreria di rilevamento tecnologico Wappalyzer.
Fingerprinting dei Servizi
- Nmap NSE Scripts - Motore di scripting esteso per il rilevamento di servizi e versioni.
- wafw00f - Strumento di fingerprinting per Web Application Firewall.
- CMSeeK - Suite di rilevamento e sfruttamento di CMS.
- Cloudfinder - Rileva il provider cloud/hosting di un dato host.
- CloudFlair - Strumento per trovare i server di origine di siti web dietro CloudFlare.
- cloud_enum - Strumento OSINT multi-cloud per trovare risorse pubbliche.
- CloudMapper - Analizza ambienti AWS per la postura di sicurezza.
- ScoutSuite - Strumento di auditing di sicurezza multi-cloud.
- Prowler - Valutazioni di sicurezza e conformità per AWS/Azure/GCP.
Gestione della Superficie d'Attacco Cloud